Créer une requête de compte connecté
Démarrer un flux d’autorisation pour lier le compte de l’utilisateur authentifié à un fournisseur d’identité externe.
Autorisations
Les jetons Bearer et DPoP sont pris en charge selon la configuration de l’API
En-têtes
Un identifiant unique fourni par le client pour une opération donnée, utilisé pour corréler la requête dans les systèmes Auth0. La valeur apparaît sous references.correlation_id dans les journaux du locataire et est renvoyée dans l’en-tête x-correlation-id de la réponse. Les valeurs non valides ou trop longues sont ignorées silencieusement et remplacées par un UUID v4 généré. Évitez d’inclure des renseignements personnels identifiables (RPI).
Un en-tête W3C Trace Context utilisé pour corréler la requête dans les traces distribuées. Lorsqu’il est fourni, la trace entrante est poursuivie et un nouveau span enfant est renvoyé dans l’en-tête traceparent de la réponse ; l’ID de trace apparaît aussi sous references.trace_id dans les journaux du locataire. Les valeurs malformées sont ignorées.
Indique la langue utilisée pour le contenu localisé généré lors du traitement de la requête (par exemple, les courriels OTP ou les messages SMS), à l’aide de l’une des langues prises en charge configurées pour le locataire.
Corps
Corps de la requête pour créer une requête de liaison de compte.
Le nom de la connexion à lier au compte (p. ex., 'google-oauth2', 'facebook').
1 - 128L’URI de redirection à utiliser une fois le processus de connexion terminé.
2048Paramètres d’autorisation à envoyer au fournisseur d’identité (IdP) sous-jacent durant la requête d’autorisation. Ces paramètres influencent la façon dont l’IdP traite le flux d’autorisation et les permissions demandées.
Le code challenge PKCE dérivé du code verifier.
43 - 128La méthode utilisée pour dériver le code challenge. Obligatoire lorsque code_challenge est fourni.
"S256"Définit les permissions que le client demande au fournisseur d’identité. Doit inclure les scopes standard utilisés pour identifier l’utilisateur (p. ex. 'openid', 'email', 'profile'), le scope requis pour obtenir des refresh tokens au besoin (p. ex. 'offline_access'), ainsi que tout scope personnalisé dont le client a besoin pour accéder à des ressources protégées.
1 - 100 elements1 - 255Une valeur opaque utilisée pour maintenir l’état entre la requête et le callback.
1 - 4096Réponse
Requête de liaison de compte créée avec succès
L’identifiant de session d’authentification.
64Paramètres à utiliser avec l’URI de connexion.
L’URI de base pour lancer le flux de liaison de compte.
Le nombre de secondes avant l’expiration du ticket.
x >= 1